Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/odedshimon/bruteshark
Paket-Sniffing & AnalysePasswort-CrackingNetzwerkkartierungHash-AnalyseNetzwerkforensikForensikDNS-Analyse
GitHubodedshimon/bruteshark

BruteShark

Netzwerkanalyse-Tool

Repository anzeigen
3.4k3578vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

badge GitHub release (latest by date) Github All Releases Donate Tweet Reddit User Karma

  • Über
    • Was es kann
    • Download
  • Beispiele
  • Verwendung
    • BruteSharkDesktop
    • BruteSharkCli
    • Module
  • Architektur
  • Mitwirken

Über

BruteShark ist ein Netzwerk-Forensik-Analysewerkzeug (Network Forensic Analysis Tool, NFAT), das eine tiefgehende Verarbeitung und Untersuchung von Netzwerkverkehr durchführt (hauptsächlich PCAP-Dateien, es kann aber auch direkt Live-Daten von einer Netzwerkschnittstelle erfassen). Es umfasst: Extrahieren von Passwörtern, Erstellen einer Netzwerkkarte, Rekonstruktion von TCP-Sitzungen, Extrahieren von Hashes verschlüsselter Passwörter und sogar deren Konvertierung in ein Hashcat-Format, um einen Offline-Brute-Force-Angriff durchzuführen.

Das Hauptziel des Projekts ist es, Sicherheitsforschern und Netzwerkadministratoren eine Lösung für die Analyse von Netzwerkverkehr zu bieten, während sie versuchen, Schwachstellen zu identifizieren, die ein potenzieller Angreifer nutzen könnte, um Zugang zu kritischen Punkten im Netzwerk zu erhalten.

Es sind zwei BruteShark-Versionen verfügbar: eine GUI-basierte Anwendung (Windows) und ein Kommandozeilen-Tool (Windows und Linux).
Die verschiedenen Projekte der Lösung können auch unabhängig als Infrastruktur zur Analyse von Netzwerkverkehr auf Linux- oder Windows-Maschinen verwendet werden. Weitere Details finden Sie im Abschnitt Architektur.

Das Projekt wurde in meiner Freizeit entwickelt, um zwei meiner Hauptleidenschaften zu verfolgen: Softwarearchitektur und die Analyse von Netzwerkdaten.

Ich freue mich über Rückmeldungen von BruteShark-Nutzern, Ihre Meinung ist mir wichtig! Zögern Sie nicht, mich unter [email protected] zu kontaktieren oder ein neues Issue zu erstellen.

Bitte ⭐️ dieses Repository, wenn Ihnen dieses Projekt geholfen hat!

Außerdem können Sie mir, falls Sie großzügig sind, einen Kaffee kaufen

Was es kann

  • Extrahieren und Kodieren von Benutzernamen und Passwörtern (HTTP, FTP, Telnet, IMAP, SMTP...)
  • Extrahieren von Authentifizierungs-Hashes und deren Entschlüsselung mit Hashcat (Kerberos, NTLM, CRAM-MD5, HTTP-Digest...)
  • Erstellen eines visuellen Netzwerkdiagramms (Netzwerkknoten, offene Ports, Domänenbenutzer)
  • Extrahieren von DNS-Abfragen
  • Rekonstruktion aller TCP- & UDP-Sitzungen
  • File Carving
  • Extrahieren von VoIP-Anrufen (SIP, RTP)

Download

Windows
  • Voraussetzungen:
    • Npcap-Treiber (Wireshark installiert standardmäßig einen davon)
    • .NET Core Runtime (Beachten Sie, dass Sie die passende Runtime entsprechend Ihren Anforderungen installieren müssen, also die .NET Core Desktop Runtime für BruteSharkDesktop und die .NET Core Runtime für BruteSharkCli).
  • Für die Desktop-Version laden Sie den BruteSharkDesktop Windows Installer (64 Bit) herunter.
  • Für die CLI-Version laden Sie die BruteSharkCli Windows 10 Executable herunter.
Linux
  • Voraussetzungen: libpcap-Treiber
  • Laden Sie BruteSharkCli herunter und führen Sie es einfach aus:
    root@kitploit:~
    wget https://github.com/odedshimon/BruteShark/releases/latest/download/BruteSharkCli
    ./BruteSharkCli
    

Beispiele

Videos

Erstellen einer Netzwerkkarte
https://user-images.githubusercontent.com/18364847/131922221-5714f351-85f7-4490-bec9-8da4339b66b3.mp4
BruteSharkCli-Anwendungsbeispiel – Mehrere Passwörter und Hashes extrahieren (auch auf YouTube verfügbar)
https://user-images.githubusercontent.com/18364847/131924013-8b2aa18b-0941-456e-a09d-799902554166.mp4

Hashes extrahieren

Erstellen eines Netzwerkdiagramms

Erstellen eines Netzwerkdiagramms

File Carving

Extrahieren von Passwörtern

Rekonstruktion aller TCP-Sitzungen

VoIP-Anrufe extrahieren

Brute Shark CLI

Verwendung

Im Allgemeinen wird empfohlen, die Ergebnisse zu laden, auszuführen und zu erkunden.
Beispiel-PCAP-Dateien mit Szenarien, die alle Funktionen von BruteShark demonstrieren, können von hier heruntergeladen werden.
Beachten Sie, dass die Analyse von Netzwerkverkehr Zeit und Ressourcen beansprucht. Daher wird empfohlen, beim Laden großer Dateien nur die benötigten Module auszuwählen.
Besondere Aufmerksamkeit sollte den Optionen „Build TCP Sessions“ / „Build UDP Sessions“ gelten.

BruteSharkDesktop

Die GUI ist weitgehend selbsterklärend: Laden Sie einfach die gewünschten Dateien, konfigurieren Sie die gewünschten Module und klicken Sie auf die Ausführen-Schaltfläche.

BruteSharkCli

BruteSharkCli ist die CLI-Version von BruteShark für Linux- und Windows-Benutzer. Sie verfügt über alle Funktionen von BruteSharkDesktop und ist für die Bedienung über eine Shell konzipiert. Als klassisches CLI-Tool arbeitet es, indem es alle relevanten Parameter für die Verarbeitung erhält und die Ergebnisse dann auf stdout oder in Dateien ausgibt.

Hilfemenü anzeigen:

root@kitploit:~
BruteSharkCli --help

Anmeldedaten aus allen Dateien in einem Verzeichnis abrufen (Passwörter und Hashes werden auf stdout ausgegeben):

root@kitploit:~
 BruteSharkCli -m Credentials -d "C:\Users\King\Desktop\Pcap Files"

Anmeldedaten aus allen Dateien in einem Verzeichnis abrufen und zusätzlich extrahierte Hashes (falls vorhanden) in Hashcat-Eingabedateien exportieren.

root@kitploit:~
 BruteSharkCli -m Credentials -d C:\Users\King\Desktop\Pcap_Examples -o C:\Users\King\Desktop\Results

Mehrere Module auf alle Dateien in einem Verzeichnis anwenden und alle Ergebnisse exportieren.

root@kitploit:~
 BruteSharkCli -m Credentials,NetworkMap,FileExtracting -d C:\Users\King\Desktop\Pcap_Examples -o C:\Users\King\Desktop\Results

Eine Schnittstelle namens „Wi-Fi“ abhören, mehrere Module ausführen und alle Ergebnisse in ein Verzeichnis exportieren (die Ergebnisse werden nur exportiert, wenn der Sniffer mit STRG + C gestoppt wird).

root@kitploit:~
BruteSharkCli -l Wi-Fi -m Credentials,NetworkMap,FileExtracting,DNS -o C:\Users\King\Desktop\Test Export

Module

BruteShark ist ein modulares Werkzeug, das für Erweiterungen konzipiert ist.

Credentials-Modul

Dieses Modul ist für das Extrahieren und Kodieren von Benutzernamen und Passwörtern sowie von Authentifizierungs-Hashes verantwortlich. Tatsächlich ist dieses Modul für die Aktualisierung zweier Anzeigetabellen zuständig: der Passwort-Tabelle und der Hash-Tabelle. Während Benutzernamen und Passwörter einfach zu verwenden sind, werden Hashes häufig bei komplexeren Angriffen wie Pass-the-Hash eingesetzt oder durch Brute-Force angegriffen, um das Passwort zu erhalten. BruteShark ist in Hashcat integriert, sodass alle extrahierten Hashes in eine Hashcat-Eingabedatei konvertiert werden können.

Netzwerkkarten-Modul

Dieses Modul ist für die Erstellung der Netzwerkkarte verantwortlich, indem es Komponenten im Netzwerk und die Verbindungen zwischen ihnen identifiziert. Die Netzwerkkarte kann in zwei JSON-Dateien exportiert werden: Eine Datei enthält alle Verbindungen im Netzwerk und die andere alle Endpunkte sowie die zugehörigen Informationen (wie offene Ports, DNS-Zuordnungen usw.). Diese Dateien können zur Analyse mit externen Werkzeugen wie Neo4j verwendet werden.

Datei-Extraktions-Modul

Dieses Modul versucht, Dateien aus UDP-/TCP-Sitzungen zu extrahieren (Beachten Sie daher, dass „Build TCP Sessions“ / „Build UDP Sessions“ aktiviert sein müssen, damit dieses Modul effektiv arbeitet). Derzeit unterstützt dieses Modul klassische forensische Techniken des File Carving mithilfe des „Header-Footer“-Algorithmus, der für Dateien mit bekanntem Dateikopf und -fuß wie JPG, PNG, PDF wirksam ist.

VoIP-Anruf-Modul

Dieses Modul extrahiert VoIP-Anrufe aus SIP- und RTP-Protokollen. Die extrahierten Anrufe können als rohe Audiodateien exportiert und mit einem geeigneten Audio-Player (wie Audacity) abgespielt werden.

Architektur

Alle BruteShark-Projekte werden mit .Net Core und .Net Standard für moderne und plattformübergreifende Unterstützung implementiert. Die Lösung ist mit einer Drei-Schichten-Architektur entworfen, mit einem oder mehreren Projekten in jeder Schicht – DAL, BLL und PL. Die Trennung zwischen den Schichten entsteht dadurch, dass jedes Projekt nur auf seine eigenen Objekte verweist.

PcapProcessor (DAL)

Als Data Access Layer ist dieses Projekt für das Lesen roher PCAP-Dateien mithilfe geeigneter Treiber (WinPcap, libpcap) und der hervorragenden Wrapper-Bibliothek SharpPcap von Chris Morgan verantwortlich. Es kann eine Liste von Dateien auf einmal analysieren und bietet zusätzliche Funktionen wie die Rekonstruktion aller TCP-Sitzungen (unter Verwendung des großartigen Projekts TcpRecon).

PcapAnalyzer (BLL)

Die Business Logic Layer ist für die Analyse von Netzwerkinformationen (Paket, TCP-Sitzung usw.) verantwortlich und implementiert einen steckbaren Mechanismus. Jedes Plugin ist im Grunde eine Klasse, die das Interface IModule implementiert. Alle Plugins werden mithilfe von Reflection geladen:

root@kitploit:~
private void _initilyzeModulesList()
{
    // Create an instance for any available modules by looking for every class that 
    // implements IModule.
    this._modules = AppDomain.CurrentDomain.GetAssemblies()
                    .SelectMany(s => s.GetTypes())
                    .Where(p => typeof(IModule).IsAssignableFrom(p) && !p.IsInterface)
                    .Select(t => (IModule)Activator.CreateInstance(t))
                    .ToList();

    // Register to each module event.
    foreach(var m in _modules)
    {
        m.ParsedItemDetected += (s, e) => this.ParsedItemDetected(s, e);
    }
    
}
BruteSharkDesktop (PL)

Desktop-Anwendung für Windows auf Basis von WinForms. Verwendet ein querschnittliches Projekt, da es sich sowohl auf die DAL- als auch auf die BLL-Schicht bezieht. Dies wird erreicht, indem die einzelnen Schichten zusammengesetzt, ihre Ereignisse registriert werden; wenn ein Ereignis ausgelöst wird, wird das Ereignisobjekt in das entsprechende Objekt der nächsten Schicht umgewandelt und an die nächste Schicht gesendet.

root@kitploit:~
public MainForm()
{
    InitializeComponent();

    _files = new HashSet<string>();

    // Create the DAL and BLL objects.
    _processor = new PcapProcessor.Processor();
    _analyzer = new PcapAnalyzer.Analyzer();
    _processor.BuildTcpSessions = true;

    // Create the user controls. 
    _networkMapUserControl = new NetworkMapUserControl();
    _networkMapUserControl.Dock = DockStyle.Fill;
    _sessionsExplorerUserControl = new SessionsExplorerUserControl();
    _sessionsExplorerUserControl.Dock = DockStyle.Fill;
    _hashesUserControl = new HashesUserControl();
    _hashesUserControl.Dock = DockStyle.Fill;
    _passwordsUserControl = new GenericTableUserControl();
    _passwordsUserControl.Dock = DockStyle.Fill;

    // Contract the events.
    _processor.TcpPacketArived += (s, e) => _analyzer.Analyze(Casting.CastProcessorTcpPacketToAnalyzerTcpPacket(e.Packet));
    _processor.TcpSessionArived += (s, e) => _analyzer.Analyze(Casting.CastProcessorTcpSessionToAnalyzerTcpSession(e.TcpSession));
    _processor.FileProcessingStarted += (s, e) => SwitchToMainThreadContext(() => OnFileProcessStart(s, e));
    _processor.FileProcessingEnded += (s, e) => SwitchToMainThreadContext(() => OnFileProcessEnd(s, e));
    _processor.ProcessingPrecentsChanged += (s, e) => SwitchToMainThreadContext(() => OnProcessingPrecentsChanged(s, e));
    _analyzer.ParsedItemDetected += (s, e) => SwitchToMainThreadContext(() => OnParsedItemDetected(s, e));
    _processor.TcpSessionArived += (s, e) => SwitchToMainThreadContext(() => OnSessionArived(Casting.CastProcessorTcpSessionToBruteSharkDesktopTcpSession(e.TcpSession)));
    _processor.ProcessingFinished += (s, e) => SwitchToMainThreadContext(() => OnProcessingFinished(s, e));

    InitilizeFilesIconsList();
    this.modulesTreeView.ExpandAll();
}

Mitwirken

Zunächst einmal vielen Dank, dass Sie sich die Zeit nehmen, einen Beitrag zu leisten! BruteShark begrüßt Beiträge von jedem.

Wenn Sie zu diesem Repository beitragen möchten, besprechen Sie die gewünschte Änderung bitte zuerst über ein Issue oder eine E-Mail, bevor Sie eine Änderung vornehmen.

Wie können Sie beitragen?

  • Implementieren neuer Funktionen aus BruteShark Issues; achten Sie auf die Labels „good first issue“ und „help wanted“.
  • Hochladen von Beispiel-PCAP-Dateien, insbesondere Dateien mit interessantem Inhalt.
  • Vorschlagen neuer Funktionen durch Erstellen eines Issues.
  • Melden eines Fehlers durch Erstellen eines Issues.
  • Diskutieren des aktuellen Stands des Codes.
  • Erstellen von Videos und Beispiel-Tutorials zur Verwendung von BruteShark.
Tool herunterladen
ProtokollHash-TypHashcat-Modus (-m)
HTTPHTTP-Digest11400
SMTP\IMAPCRAM-MD516400
NTLM (z. B. SMB)NTLMv15500
NTLM (z. B. SMB)NTLMv25600
KerberosAS-REQ etype 237500
KerberosAS-REP etype 2318200
KerberosTGS-REP etype 2313100
Kerberos (AES128)TGS-REP etype 1719600
Kerberos (AES256)TGS-REP etype 1819700